Por Canuto  

Un ciberataque del grupo Helix expone datos sensibles de Uber Freight y reaviva el debate sobre los rescates en Bitcoin en el sector logístico.
***

  • El grupo Helix afirma haber robado buzones de correo, archivos de cuentas por pagar y documentos de despacho de Uber Freight.
  • Google revela que Helix ha recibido al menos USD $10,6 millones en pagos de rescate en Bitcoin entre enero y mayo de 2026.
  • Uber Freight asegura que sus operaciones no se vieron afectadas, pero no ha confirmado si pagó un rescate.


El grupo de hackers conocido como Helix se atribuyó un ciberataque y una filtración de datos contra Uber Freight, la subsidiaria logística del gigante de transporte compartido Uber.

La empresa confirmó que sus operaciones comerciales no se vieron afectadas y que sus sistemas funcionaban con normalidad, según declaraciones dadas a Reuters.

Un portavoz de Uber Freight no respondió de inmediato a las preguntas de TechCrunch sobre el incidente, dejando abiertas varias interrogantes sobre el alcance real de la filtración.

El grupo Helix y su historial de ataques

Helix se ha consolidado como una de las bandas de hackers y extorsión más activas del último año, con una serie de ataques contra industrias estratégicas.

Entre sus víctimas figuran empresas de transporte, instituciones financieras de gran tamaño y firmas de capital privado, según los registros de sus sitios de filtraciones.

El modus operandi del grupo se centra en la exfiltración de grandes volúmenes de datos desde entornos en la nube, que luego amenaza con publicar si las víctimas no pagan un rescate.

Esta estrategia de doble extorsión, que combina el cifrado de sistemas con la amenaza de divulgar información robada, se ha vuelto común entre las bandas de ransomware.

Para lograr acceso inicial, Helix depende de tácticas de ingeniería social como el phishing de voz, una técnica que consiste en llamar a los servicios de asistencia de TI y solicitar el restablecimiento de contraseñas de empleados.

Los atacantes a menudo se hacen pasar por personal autorizado o por el propio empleado, aprovechando la confianza y la falta de verificación rigurosa.

Los investigadores de seguridad han advertido durante mucho tiempo que estos ataques, aunque crudos y rudimentarios, son altamente efectivos para engañar a los humanos y conceder acceso a sistemas sensibles.

La ingeniería social explota la debilidad más difícil de parchear: la naturaleza humana.

Google ha identificado a Helix como parte de un colectivo más amplio de hackers al que rastrea internamente como UNC6671, lo que sugiere que la banda opera dentro de una red criminal más extensa.

Esta vinculación podría implicar colaboración con otros grupos o el uso compartido de infraestructura y herramientas.

El nombre Helix ha aparecido en múltiples informes de inteligencia de amenazas en los últimos meses, lo que confirma su creciente notoriedad en el cibercrimen.

Su capacidad para extraer datos de entornos en la nube indica un nivel de sofisticación que va más allá de los ataques oportunistas.

Detalles de la filtración en Uber Freight y respuesta de la empresa

En su publicación en el sitio de filtraciones, los hackers de Helix afirmaron haber obtenido acceso a buzones de correo electrónico, unidades de almacenamiento en la nube, archivos relacionados con cuentas por pagar y documentos de despacho de Uber Freight.

La lista de activos comprometidos sugiere que los atacantes lograron penetrar múltiples sistemas críticos de la compañía.

Algunos de los archivos observados por TechCrunch parecen mostrar correspondencia por correo electrónico entre Uber Freight y varios de sus clientes, fechados alrededor de mediados de junio.

Si estos documentos son auténticos, revelarían información sobre acuerdos comerciales, tarifas y detalles logísticos de terceros.

TechCrunch no pudo verificar de inmediato la autenticidad de estos archivos, aunque su apariencia y formato coinciden con los estándares corporativos habituales.

La falta de verificación independiente deja margen para que los hackers estén exagerando el alcance del robo como táctica de presión.

Un portavoz de Uber Freight dijo a Reuters que no hubo efecto en sus operaciones comerciales y que sus sistemas funcionaban con normalidad.

Esta declaración busca tranquilizar a clientes e inversores, pero no descarta que los datos hayan sido extraídos sin causar interrupciones visibles.

La empresa no ha confirmado si recibió alguna comunicación directa de los hackers ni si pagó un rescate para evitar la publicación de los datos.

La ausencia de una respuesta clara sobre el pago de rescate es común en las primeras etapas de un incidente de ciberseguridad.

Uber Freight es una subsidiaria clave de Uber, enfocada en conectar transportistas con cargadores a través de una plataforma digital.

Un ataque exitoso contra esta división podría tener repercusiones en la cadena de suministro global, dado el volumen de mercancías que gestiona.

Pagos en Bitcoin y la pista de Google

Google reveló a principios de esta semana que el grupo Helix forma parte de un colectivo más amplio de hackers al que rastrea internamente como UNC6671.

Este anuncio se produjo en el contexto de una investigación más amplia sobre ciberextorsión y ransomware.

La compañía señaló que una revisión de las billeteras de bitcoins asociadas a la banda muestra que ha recibido al menos USD $10,6 millones en pagos de rescate entre enero y mayo de este año.

Esos fondos fueron rastreados a través de la blockchain de Bitcoin, que es pública y permite cierto nivel de análisis forense.

Este monto representa solo los pagos confirmados en la blockchain de Bitcoin, por lo que la cifra real podría ser mayor si se incluyen otras criptomonedas o transacciones no rastreadas.

Muchos grupos de ciberextorsión aceptan múltiples activos digitales para dificultar la trazabilidad.

El uso de Bitcoin como método de pago de rescates es una práctica común entre los grupos de ciberextorsión, debido a la dificultad de rastrear los fondos una vez que se mezclan o se convierten.

Los servicios de mezcla y los intercambios sin controles estrictos facilitan el lavado de estos pagos ilícitos.

La revelación de Google confirma que Helix no solo es activo, sino que ha logrado monetizar sus ataques de manera significativa en un corto período de tiempo.

Este nivel de ingresos ilícitos convierte a la banda en un actor importante dentro del ecosistema del cibercrimen.

Para la industria de las criptomonedas, casos como este alimentan el debate sobre la regulación y la responsabilidad de los exchanges en la prevención del lavado de dinero.

Algunos legisladores podrían usar estos incidentes para justificar controles más estrictos sobre las transacciones de Bitcoin.

Contexto logístico y convergencia con el ecosistema cripto

El ataque a Uber Freight se produce en un momento en que las empresas de logística y transporte han incrementado su digitalización, lo que amplía la superficie de ataque para los ciberdelincuentes.

La adopción de plataformas basadas en la nube y dispositivos conectados introduce nuevos vectores de intrusión.

Estas compañías manejan grandes volúmenes de datos sensibles, incluidos contratos, rutas, información de clientes y detalles financieros, lo que las convierte en objetivos lucrativos para la extorsión.

La interrupción de una operación logística puede tener efectos dominó en múltiples industrias, aumentando la presión para pagar rescates.

La elección de Bitcoin como moneda de rescate por parte de Helix refleja una tendencia que preocupa a reguladores y defensores de las criptomonedas.

Si bien la tecnología blockchain es transparente, los delincuentes utilizan mezcladores y servicios de intercambio sin controles estrictos para dificultar el rastreo de los pagos.

Este caso subraya la necesidad de que las empresas adopten defensas más robustas contra la ingeniería social, especialmente en la protección de los procesos de restablecimiento de contraseñas.

La autenticación multifactor y los protocolos de verificación por canales independientes son medidas esenciales.

Para los inversores en criptomonedas, el aumento de los rescates pagados en Bitcoin podría influir en la percepción pública del activo.

Sin embargo, muchos argumentan que la culpa no es de la tecnología, sino de la falta de educación y controles en las organizaciones.

La convergencia entre el cibercrimen tradicional y el ecosistema cripto plantea desafíos únicos para los equipos de respuesta a incidentes.

La trazabilidad parcial de Bitcoin permite cierta investigación, pero la sofisticación de los delincuentes avanza rápidamente.

Lecciones de seguridad y próximos pasos

El incidente en Uber Freight sirve como recordatorio de que ninguna empresa, por grande que sea, está exenta de sufrir ataques de ingeniería social.

Los grupos de ciberextorsión continúan evolucionando sus tácticas para superar las defensas tradicionales.

Las organizaciones deben priorizar la capacitación de empleados para reconocer intentos de phishing de voz y otros engaños.

Simulacros regulares y protocolos claros para el restablecimiento de contraseñas pueden reducir significativamente el riesgo.

A nivel regulatorio, es probable que casos como este impulsen requisitos más estrictos para la notificación de incidentes y la divulgación de pagos de rescate.

La transparencia ayudaría a las autoridades a evaluar la magnitud del problema y a las víctimas a tomar decisiones informadas.

Para Uber Freight, el siguiente paso será determinar si los datos robados incluyen información personal de clientes o empleados, lo que activaría obligaciones legales adicionales.

La empresa deberá evaluar si corresponde notificar a los reguladores y a las personas afectadas.

Mientras tanto, los hackers de Helix probablemente continuarán su campaña de extorsión contra otras empresas, aprovechando el miedo y la urgencia.

La comunidad de seguridad recomienda no pagar rescates, ya que no garantiza la eliminación de los datos robados.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín